Föreställ dig en liten krets som avgör om ditt företag lagligt kan starta Windows. Det är exakt den roll Microsoft ger TPM när företagsaktiveringen skärps.
Efter att ha drivit in TPM på moderkort med Windows 11 förvandlar Microsoft det hårdvarufotfästet till ett verktyg mot piratkopiering för stora organisationer. Företaget har uppdaterat sitt KMS-aktiveringssystem så att KMS-servrar kan använda TPM:ens kryptografiska kapaciteter för att visa att de är äkta, inte manipulerade och godkända för att utfärda licenser.
Praktisk förändring, tydligt mål
KMS, Key Management Service, är vad företag använder när de behöver aktivera hundratals eller tusentals datorer samtidigt. I åratal har angripare och verktyg på skuggmarknaden efterliknat eller missbrukat KMS för att aktivera Windows utan giltiga licenser. Den nya TPM-baserade attesteringen kontrollerar en servers hårdvaruidentitet och integritet innan den får svara på aktiveringsförfrågningar, vilket minskar ytan för falska eller manipulerade aktiveringsservrar.
Processen är i princip enkel: en TPM på KMS-värden verifierar att servern är en igenkänd hårdvaruenhet, bekräftar att systemet inte har manipulerats och tillåter därefter signering eller kryptografiskt bevis på att aktiveringsförfrågningar är legitima. Denna förtroendekedja flyttar aktiveringsbeslut från rena mjukvarukontroller till hårdvarubaserade bevis.

Microsoft säger att denna hårdvarubackade kontroll kommer att bli obligatorisk i nästa version av Windows Server. Organisationer kan förvänta sig formella varningar från och med augusti 2026, tillsammans med Windows Server 2025, så IT-team har tid att anpassa sig innan kraven börjar gälla.
Vad bör nätverks- och licensansvariga göra? Börja med en inventering av aktiveringsservrarna och plattformarna de körs på. Kontrollera att moderkort och processorer i er infrastruktur stöder TPM, se till att firmware är uppdaterad och var beredda att provisionera TPM-nycklar eller certifikat enligt leverantörens anvisningar. Testa KMS-servrar med attestering aktiverad i en stagingmiljö innan ni slår på det i produktion.
Denna förändring handlar inte bara om att stoppa piratkopierade licenser. Det handlar om att höja förtroendebasen för företagsaktivering, göra det svårare för illvilliga aktörer att efterlikna legitima servrar och ge administratörer tydligare signaler om hälsan i deras aktiveringsinfrastruktur.
Om du ansvarar för företagslicenser för Windows, behandla det kommande kravet på TPM-attestering som en prioritet och planera dina uppgraderingar och tester nu.



Diskussion
Lämna en kommentar
Kommentarer
Inga kommentarer ännu. Bli den första.